Arif Supriyanto auraCMS 跨站脚本攻击(XSS) 漏洞 CVE-2006-3558 CNNVD-200607-183

4.3 AV AC AU C I A
发布: 2006-07-13
修订: 2018-10-18

Arif Supriyanto auraCMS 1.62存在跨站脚本攻击(XSS) 漏洞。 远程攻击者可以借助(1)teman.php中的judul_artikel参数和(2)未认证用户访问index.php时显示的发送给管理员的文章标题,注入任意Web脚本或HTML 。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息